Thetis Security Key – sprzętowe klucze bezpieczeństwa FIDO2, Passkey i 2FA
Thetis Security Key to rodzina sprzętowych kluczy bezpieczeństwa przeznaczonych do ochrony kont użytkowników przed phishingiem, kradzieżą haseł oraz nieautoryzowanym dostępem.
Opis
Thetis Security Key to rodzina sprzętowych kluczy bezpieczeństwa przeznaczonych do ochrony kont użytkowników przed phishingiem, kradzieżą haseł oraz nieautoryzowanym dostępem. W zależności od modelu urządzenia Thetis obsługują standardy FIDO2, WebAuthn, CTAP2, FIDO U2F, uwierzytelnianie wieloskładnikowe 2FA/MFA, logowanie bez hasła przy użyciu passkeys, a wybrane wersje również TOTP/HOTP, NFC, Bluetooth, PIV oraz uwierzytelnianie biometryczne odciskiem palca.
Sprzętowy klucz bezpieczeństwa przechowuje dane uwierzytelniające w urządzeniu i wykonuje operacje kryptograficzne bez konieczności przekazywania prywatnego klucza do serwisu internetowego. W przypadku FIDO2/WebAuthn rozwiązanie zapewnia wysoką odporność na typowe ataki phishingowe, ponieważ uwierzytelnienie jest kryptograficznie powiązane z właściwą usługą internetową.
Thetis oferuje modele wyposażone w USB-A, USB-C, NFC i Bluetooth oraz specjalistyczne wersje biometryczne. Dostępne są również kompaktowe urządzenia Nano, które mogą pozostawać na stałe podłączone do komputera.
Obudowy kluczy Thetis wykonane są z metalu lub wykorzystują aluminiowe elementy ochronne, zwiększające odporność urządzenia podczas codziennego użytkowania.
Oprogramowanie wymagane do działania
Wymagane oprogramowanie zależy od sposobu wykorzystania urządzenia.
FIDO2 / Passkey / WebAuthn
Do codziennego logowania do usług wykorzystujących FIDO2 lub WebAuthn klucz współpracuje z systemem operacyjnym i przeglądarką obsługującą te standardy.
Do początkowej konfiguracji i zaawansowanego zarządzania producent udostępnia własne narzędzia.
Thetis Key Manager – Windows
Oficjalne narzędzie do konfiguracji i zarządzania kluczami Thetis w systemie Windows.
Umożliwia:
wyświetlanie informacji o urządzeniu,
ustawianie PIN,
zmianę PIN,
resetowanie PIN,
zarządzanie zapisanymi poświadczeniami FIDO2/passkey,
zarządzanie TOTP,
zarządzanie HOTP,
wykonywanie podstawowych operacji administracyjnych urządzenia.
Do pełnej komunikacji z kluczem aplikację zaleca się uruchamiać z uprawnieniami administratora.
Thetis Manager – macOS
Oficjalne narzędzie dla macOS 12 lub nowszego.
Umożliwia:
odczyt informacji o kluczu,
zarządzanie relying parties,
operacje PIN,
konfigurację TOTP,
konfigurację HOTP.
Obecna wersja programu macOS nie obsługuje bezpośredniego zarządzania zapisanymi poświadczeniami passkey. Do tego celu producent wskazuje narzędzie dostępne w Google Chrome.
Google Chrome – Manage Security Keys
Chrome posiada narzędzie do zarządzania sprzętowymi kluczami bezpieczeństwa.
Umożliwia m.in.:
zarządzanie FIDO2,
zarządzanie passkeys zapisanymi na kluczu,
przeglądanie poświadczeń,
usuwanie poświadczeń,
zarządzanie ustawieniami klucza.
Rozwiązanie działa na komputerach PC i Mac.
Thetis Authenticator – Android i iOS
Producent udostępnia aplikację Thetis Authenticator dla:
Android,
iOS.
Aplikacja służy wyłącznie do obsługi TOTP.
Nie służy do:
konfiguracji FIDO2,
zarządzania passkeys,
konfiguracji klucza FIDO,
początkowej konfiguracji urządzenia.
Aplikacja odczytuje z klucza zapisany sekret TOTP i generuje na jego podstawie jednorazowe kody uwierzytelniające.
Kompatybilność
W zależności od modelu urządzenia Thetis mogą współpracować z:
Microsoft Windows,
macOS,
Linux,
Android,
iOS,
Google Chrome,
Microsoft Edge,
innymi systemami, przeglądarkami i aplikacjami zgodnymi z FIDO2/WebAuthn lub FIDO U2F.
Modele wyposażone w NFC mogą być wykorzystywane z kompatybilnymi smartfonami i tabletami bez konieczności fizycznego podłączania klucza do portu USB.
Certyfikacja i bezpieczeństwo
W zależności od modelu urządzenia Thetis posiadają lub deklarują zgodność z:
FIDO U2F,
FIDO2,
FIDO2 Level 1,
FIDO2 Level 2 – wybrane modele,
CE,
FCC,
RoHS,
WEEE.
Producent informuje również o zastosowaniu w swojej rodzinie kluczy układów bezpieczeństwa chronionych na poziomie sprzętowym oraz wskazuje zabezpieczenie układu scalonego certyfikowanego zgodnie z Common Criteria EAL6+.
Dokładny zakres certyfikacji należy zawsze sprawdzić dla konkretnego modelu, ponieważ nie wszystkie urządzenia z rodziny Thetis posiadają identyczny poziom certyfikacji i zestaw funkcji.
Najważniejsze zastosowania
uwierzytelnianie dwuskładnikowe 2FA,
uwierzytelnianie wieloskładnikowe MFA,
logowanie bez hasła,
passkeys,
FIDO2,
WebAuthn,
CTAP2,
FIDO U2F,
ochrona kont przed phishingiem,
ochrona przed przejęciem konta,
sprzętowe przechowywanie danych uwierzytelniających,
uwierzytelnianie do kont Google,
uwierzytelnianie do kont Microsoft,
zabezpieczenie GitHub,
zabezpieczenie Dropbox,
zabezpieczenie Salesforce,
współpraca z kompatybilnymi menedżerami haseł,
TOTP i HOTP w obsługujących je modelach,
PIV w wybranych wersjach,
uwierzytelnianie odciskiem palca w modelach BioFP,
uwierzytelnianie mobilne przez NFC w wybranych wersjach,
łączność Bluetooth w modelach BLE.
Dane techniczne
| Producent | Razzo Tech Corporation DBA Thetis.io, USA |
| Modele i warianty Thetis | |
|---|---|
| Thetis FIDO2 Security Key – USB-A | |
| Podstawowy sprzętowy klucz bezpieczeństwa Thetis obsługujący FIDO2, passkeys oraz FIDO U2F. | |
| złącze | USB-A, |
| FIDO2, | |
| WebAuthn, | |
| CTAP2, | |
| passkeys, | |
| FIDO U2F, | |
| 2FA, | |
| MFA, | |
| TOTP/HOTP za pośrednictwem aplikacji, | |
| logowanie bez hasła, | |
| brak NFC, | |
| przeznaczenie | komputery stacjonarne i laptopy, |
| dostępny również w zestawach 2 szt., | |
| dostępny wariant z adapterem USB-C. | |
| Thetis Nano-A FIDO2 Security Key | |
| Ultra-kompaktowy klucz FIDO2 przeznaczony do urządzeń z USB-A. Konstrukcja Nano umożliwia pozostawienie klucza w porcie USB komputera. | |
| złącze | USB-A, |
| FIDO2, | |
| WebAuthn, | |
| CTAP2, | |
| passkeys, | |
| 2FA/MFA, | |
| FIDO U2F, | |
| liczba miejsc na passkeys | do 200, |
| liczba miejsc OATH | do 50, |
| obsługa OATH-TOTP, | |
| brak NFC, | |
| algorytmy | SHA-256, AES, HMAC, ECDH, ECDSA, |
| certyfikacja | FIDO2 Level 1, |
| zgodność | CE, |
| zgodność | FCC, |
| zgodność | RoHS, |
| zgodność | WEEE, |
| aluminiowa osłona, | |
| wymiary | około 18,5 × 15,2 × 7,6 mm, |
| kompatybilność z Windows, | |
| kompatybilność z macOS, | |
| kompatybilność z Linux, | |
| Thetis Nano-C FIDO2 Security Key | |
| Wersja Nano przeznaczona do komputerów i urządzeń wyposażonych w USB-C. | |
| złącze | USB-C, |
| FIDO2, | |
| WebAuthn, | |
| CTAP2, | |
| passkeys, | |
| 2FA/MFA, | |
| FIDO U2F, | |
| do 200 passkeys, | |
| do 50 miejsc OATH, | |
| obsługa OATH-TOTP, | |
| brak NFC, | |
| SHA-256, | |
| AES, | |
| HMAC, | |
| ECDH, | |
| ECDSA, | |
| FIDO2 Level 1, | |
| CE, | |
| FCC, | |
| RoHS, | |
| WEEE, | |
| aluminiowa osłona, | |
| wymiary | około 18,5 × 15,2 × 7,6 mm, |
| Thetis PRO | |
| Seria Thetis PRO przeznaczona jest dla użytkowników potrzebujących większej uniwersalności połączeń. Modele PRO oferują w zależności od wersji USB-A, USB-C oraz NFC. | |
| Thetis PRO FIDO2 Security Key – USB-A + USB-C + NFC | |
| Najbardziej uniwersalny standardowy model Thetis, wyposażony jednocześnie w USB-A, USB-C i NFC. | |
| złącze USB-A, | |
| złącze USB-C, | |
| NFC, | |
| FIDO2, | |
| WebAuthn, | |
| CTAP2, | |
| FIDO U2F, | |
| passkeys, | |
| logowanie bez hasła, | |
| 2FA, | |
| MFA, | |
| TOTP, | |
| HOTP, | |
| do 200 passkeys, | |
| do 50 miejsc OATH, | |
| algorytmy SHA-256, | |
| AES, | |
| HMAC, | |
| ECDH, | |
| ECDSA, | |
| certyfikacja FIDO2 Level 1, | |
| CE, | |
| FCC, | |
| RoHS, | |
| WEEE, | |
| składana konstrukcja, | |
| obrotowa metalowa / aluminiowa osłona, | |
| obsługa komputerów przez USB, | |
| obsługa kompatybilnych urządzeń mobilnych przez NFC, | |
| nie wymaga baterii, | |
| nie wymaga połączenia z siecią do wykonywania uwierzytelnienia, | |
| Thetis PRO-A FIDO2 Security Key | |
| złącze | USB-A, |
| NFC | tak, |
| FIDO2, | |
| WebAuthn, | |
| CTAP2, | |
| FIDO U2F, | |
| passkeys, | |
| 2FA/MFA, | |
| TOTP/HOTP, | |
| do 200 passkeys, | |
| do 50 miejsc OATH, | |
| SHA-256, | |
| AES, | |
| HMAC, | |
| ECDH, | |
| ECDSA, | |
| FIDO2 Level 1, | |
| składana konstrukcja z aluminiową osłoną, | |
| Thetis PRO-C FIDO2 Security Key | |
| złącze | USB-C, |
| NFC | tak, |
| FIDO2, | |
| WebAuthn, | |
| CTAP2, | |
| FIDO U2F, | |
| passkeys, | |
| 2FA/MFA, | |
| TOTP/HOTP, | |
| do 200 passkeys, | |
| do 50 miejsc OATH, | |
| SHA-256, | |
| AES, | |
| HMAC, | |
| ECDH, | |
| ECDSA, | |
| FIDO2 Level 1, | |
| składana konstrukcja z aluminiową osłoną, | |
| Thetis PRO FIDO2 Level 2 | |
| Thetis oferuje również modele skierowane do bardziej wymagających wdrożeń biznesowych, dla których istotna jest certyfikacja FIDO2 Level 2. | |
| Dostępne są m.in. | |
| Thetis PRO FIDO2 L2 – USB-A + USB-C + NFC, | |
| Thetis PRO-C Plus FIDO2 L2 – USB-C + NFC. | |
| W zależności od modelu | |
| FIDO2, | |
| WebAuthn, | |
| CTAP2, | |
| passkeys, | |
| FIDO U2F, | |
| 2FA/MFA, | |
| TOTP/HOTP, | |
| USB-A i USB-C lub USB-C, | |
| NFC, | |
| do 200 passkeys, | |
| do 50 miejsc OATH, | |
| konstrukcja z aluminiową osłoną, | |
| przeznaczenie do zastosowań indywidualnych i biznesowych. | |
| Thetis PRO with PinPlex | |
| Rozszerzona wersja serii PRO przeznaczona również do zastosowań wymagających funkcji PIV. | |
| USB-A, | |
| USB-C, | |
| NFC, | |
| FIDO2, | |
| WebAuthn, | |
| CTAP2, | |
| passkeys, | |
| FIDO U2F, | |
| TOTP, | |
| HOTP, | |
| PIV, | |
| 2FA/MFA, | |
| funkcja PinPlex zwiększająca ochronę kodu PIN, | |
| możliwość wykorzystania certyfikatów PIV, | |
| możliwość wykorzystania do zgodnego logowania systemowego i infrastruktury certyfikatowej, | |
| przeznaczenie do zastosowań indywidualnych i korporacyjnych. | |
| Thetis FIDO2 BioFP Security Key | |
| Model biometryczny wyposażony w czytnik linii papilarnych. Biometria pozwala zastąpić wpisywanie kodu PIN podczas odpowiednich operacji FIDO2. | |
| złącze | USB-A, |
| czytnik linii papilarnych, | |
| FIDO2, | |
| WebAuthn, | |
| passkeys, | |
| FIDO U2F, | |
| 2FA, | |
| MFA, | |
| logowanie bez hasła, | |
| TOTP/HOTP, | |
| lokalna weryfikacja biometryczna, | |
| fizyczne potwierdzanie tożsamości użytkownika odciskiem palca. | |
| Thetis FIDO2 BioFP Plus Security Key | |
| Nowszy wariant biometryczny wyposażony w USB-C. | |
| złącze | USB-C, |
| czytnik linii papilarnych, | |
| FIDO 2.1, | |
| passkeys, | |
| logowanie bez hasła, | |
| FIDO U2F, | |
| 2FA/MFA, | |
| TOTP/HOTP, | |
| uwierzytelnianie odciskiem palca, | |
| możliwość zastąpienia kodu PIN odciskiem palca podczas obsługiwanych operacji, | |
| przeznaczenie dla komputerów i urządzeń z USB-C. | |
| Thetis BLE FIDO2 Security Key | |
| Wariant zapewniający trzy sposoby komunikacji | USB-A, NFC oraz Bluetooth. |
| USB-A, | |
| NFC, | |
| Bluetooth, | |
| FIDO2, | |
| passkeys, | |
| FIDO U2F, | |
| 2FA/MFA, | |
| TOTP/HOTP, | |
| logowanie bez hasła, | |
| możliwość uwierzytelniania komputerów przez USB, | |
| możliwość uwierzytelniania urządzeń mobilnych przez NFC, | |
| Bluetooth przeznaczony do obsługi kompatybilnych komputerów Windows, | |
| Bluetooth wymaga wbudowanego lub zewnętrznego adaptera Bluetooth, | |
| producent zaleca korzystanie z NFC zamiast Bluetooth na urządzeniach mobilnych. | |
| Thetis FIDO U2F Security Key | |
| Podstawowy model wcześniejszej generacji przeznaczony wyłącznie do uwierzytelniania FIDO U2F. | |
| złącze | USB-A, |
| FIDO U2F, | |
| 2FA, | |
| MFA, | |
| fizyczne potwierdzenie logowania, | |
| kompaktowa konstrukcja, | |
| brak FIDO2, | |
| brak obsługi passkeys, | |
| brak logowania bez hasła w standardzie FIDO2. | |
| Model przeznaczony jest przede wszystkim dla użytkowników usług, które nadal wykorzystują FIDO U2F jako drugi składnik uwierzytelniania. | |
| Thetis BLE FIDO U2F Security Key | |
| Wersja starszego klucza U2F wyposażona dodatkowo w komunikację Bluetooth. | |
| USB-A, | |
| Bluetooth, | |
| FIDO U2F, | |
| 2FA, | |
| MFA, | |
| możliwość przełączania pomiędzy USB i Bluetooth, | |
| brak FIDO2, | |
| brak passkeys, | |
| brak nowoczesnego logowania passwordless FIDO2. | |